r1
r1
1[목차]
2== 개요 ==
32025년 SK텔레콤 가입자들을 대상으로 발생한 대규모 개인 정보 유출 사태.
4
5== 사건 요약 ==
6 1.공격자는 시스템 관리망 내 서버에 접속하였다.
7 1.해당 서버에 평문으로 저장되어 있던 계정 정보를 이용해 다른 서버에 접속하였다.
8 1.그 다른 서버에 있던 평문의 HSS 관리서버 계정정보를 이용해 HSS 서버에 접속하였다.
9 1.이제 기다렸다가 대충 정보를 빼돌린다.
10
11우리는 이걸 워게임이라고 부르기로 약속했어요
12악성코드 설치가 해킹이라 주장한다면 그렇다 칠 수 있겠는데..
13
14이게 국내 최대 통신사 해킹법이라니 왜 진작에 안 털렸는지 의문이다.
15
16== 여담 ==
17IMEI 유출은 확인된 바가 없다고 밝혔는데, 말 그대로 흔적만 없는 거다. 해커가 너무나도 착한 나머지 양심상 그것만 빼고 탈취했나 보다. 로그만 지우면 털린 게 아니라니 다른 통신사들이 보고 참 잘 배우겠구나 싶다.
18어느 날 집 문이 이랏샤이마세를 외치고 있고 물건 몇 개가 없어진 것 같아도 CCTV의 오늘 녹화본이 없어져 있다면 도둑이 온 게 아닌 거냐? 이건 누가 봐도 기만이다.
19
20유심 인증키 값이 암호화되어 있지 않았다. 이건 LG KT도 암호화하는데.. 아마도 어딘가 주석으로 {{{##TODO: 키 암호화하기 2010. 7. 15}}} 라고 적혀 있지 않을까 하는 킹리적갓심이 들기 마련이다.
21
22조사하려 서버를 열어재끼려 하니 참으로 왜인지 모르겠지만 서버 2대를 디지털 증거수집(포렌식) 분석이 불가능한 상태로 제출하였다.
23
24그래봤자 화제가 되는 것은 위약금 면제지 털린 방식이 아니다. 우리나라의 정보보안 미래가 참 밝게 느껴진다. 애초에 개인정보 털려도 그러려니 하고 넘어가는 것에서부터 느껴지긴 했지만.